# Datenschutzhinweise

**Fassung vom 9. Oktober 2026**

## 1. Verantwortlicher und Geltungsbereich

Verantwortlich für die nachfolgend beschriebenen eigenen Verarbeitungen ist die **bimetrics GmbH**, Kornstraße 1, 77652 Offenburg, Deutschland. Datenschutzkontakt ist Geschäftsführer **Kermin Zahirovic**, erreichbar unter [support@bimetrics.de](mailto:support@bimetrics.de). Ein Datenschutzbeauftragter ist nicht bestellt.

Diese Hinweise gelten für unsere Website, die bimetrics-Anwendung mit ihrer API und MCP-Schnittstelle, unsere Kundenbetreuung sowie die damit verbundene Geschäftskommunikation. Die Software richtet sich an Geschäftskunden. Auch geschäftliche Angaben können personenbezogen sein, etwa bei Einzelunternehmern, Beschäftigten oder Ansprechpartnern.

Für unsere Accountverwaltung, Vertragsverwaltung, Abrechnung, Website, Sicherheit und eigene Produktanalyse bestimmen wir die Verarbeitungszwecke. Soweit unsere Kunden Belege, Geschäftskontakte, Buchungen oder Kontoumsätze in der Software verarbeiten lassen, handeln wir grundsätzlich auf deren Weisung als Auftragsverarbeiter. Dafür gilt unser [Auftragsverarbeitungsvertrag](avv.md). Verantwortlicher für diese Auftragsdaten ist der jeweilige Kunde; diese Hinweise ersetzen dessen Informationen an die betroffenen Personen nicht.

## 2. Rechtsgrundlagen, Empfänger und Speichergrundsätze

Ist die betroffene Person selbst unser Vertragspartner oder stellt sie eine vorvertragliche Anfrage, stützen wir die dafür erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchst. b DSGVO. Bei Ansprechpartnern und Nutzern eines Geschäftskunden ist Grundlage regelmäßig Art. 6 Abs. 1 Buchst. f DSGVO: unser Interesse und das Interesse des Kunden an Bereitstellung, Zusammenarbeit, Kommunikation und sicherer Vertragsabwicklung. Gesetzliche Pflichten, insbesondere für eigene Rechnungs- und Geschäftsunterlagen, erfüllen wir nach Art. 6 Abs. 1 Buchst. c DSGVO. Die nachfolgend als freiwillig beschriebene Browseranalyse erfolgt auf Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

Daten erhalten die für die Aufgabe zuständigen Personen sowie erforderliche Hosting-, Kommunikations-, Diagnose- und sonstige Dienstleister. Banken, regulierte Zahlungsdienste, Berater und Behörden können für eigene Aufgaben selbstständig verantwortlich sein. Sie sind nicht allein aufgrund ihres Kontakts mit bimetrics Auftragsverarbeiter. Anwendungen, die ein Kunde selbst über eine Schnittstelle mit bimetrics verbindet, etwa KI-Anwendungen über MCP, erhalten Daten auf dessen Veranlassung; ihre Anbieter werden dadurch nicht zu Dienstleistern von bimetrics.

Der frühere technische Zugriff der Blackforestbytes GmbH ist seit dem 14. September 2026 beendet.

Wir speichern Daten, solange dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die laufende Kundenbeziehung, offene Support- oder Sicherheitsvorgänge, vereinbarte Rückgabe- und Abrufzeiträume, gesetzliche Aufbewahrungspflichten und erforderliche Rechtsverfolgung oder -verteidigung. Eine Ausnahme rechtfertigt nur die dafür notwendigen Daten und Zugriffe. Für Kundeninhalte gelten die Weisungen des Verantwortlichen sowie AVV und Exit-Regeln. Sicherungskopien ersetzen kein dauerhaftes Kundenarchiv und schaffen keine eigene Aufbewahrungserlaubnis.

Einige Dienstleister verarbeiten Daten auch außerhalb EU/EWR. Ein europäisches Rechenzentrum schließt ausländische Verarbeitung oder Fernzugriffe nicht automatisch aus. Für Übermittlungen in Länder mit anwendbarem Angemessenheitsbeschluss gilt Art. 45 DSGVO; dies umfasst das Vereinigte Königreich. Soweit ein solcher Beschluss die konkrete Übermittlung nicht abdeckt, sind geeignete Garantien nach Art. 46 DSGVO, insbesondere anwendbare EU-Standardvertragsklauseln, und erforderliche ergänzende Maßnahmen maßgeblich. Informationen und eine Kopie der für Ihre Daten einschlägigen Garantien erhalten Sie über unseren Datenschutzkontakt; schutzbedürftige Angaben dürfen geschwärzt werden, soweit die erforderliche Information dadurch erhalten bleibt.

## 3. Besuch unserer Website

### Bereitstellung und Sicherheit

Unsere Website wird über **Vercel Inc., USA**, bereitgestellt. Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt, Antwortstatus und Angaben zu Browser und Betriebssystem. Dies dient Auslieferung, Fehlerbehandlung und Schutz vor Missbrauch auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Vercel betreibt eine international verteilte Infrastruktur; Verarbeitung in den USA ist möglich. Für das eingesetzte Pro-Team ist die DPA in die Nutzungsbedingungen einbezogen; sie enthält insbesondere Standardvertragsklauseln für erforderliche internationale Übermittlungen. Weitere Informationen: [Vercel-DPA](https://vercel.com/legal/dpa).

### Freiwillige Websiteanalyse mit Umami

Nach Ihrer Einwilligung nutzen wir Umami zur Auswertung der Websitebesuche und ausgewählter Interaktionen. Dabei werden besuchte Seiten, Verweisquellen, Zeitpunkte und technische Geräte-/Browsermerkmale sowie Angaben zur Ladegeschwindigkeit und Darstellung der Website verarbeitet. Wir betreiben die Umami-Instanz über ein eigenes Vercel-Projekt. Die eingesetzten Serverfunktionen laufen in der Vercel-Region Washington, D.C., USA; die Verarbeitung ist deshalb nicht auf Deutschland oder die EU beschränkt.

Das Analyseskript wird erst nach Zustimmung geladen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. a DSGVO und für erforderliche Zugriffe auf das Endgerät § 25 Abs. 1 TDDDG. Die Wahl wird im Local Storage unter `cookieConsent` gespeichert. Dieser Eintrag hat technisch kein automatisches Ablaufdatum und bleibt bis zur Änderung oder Entfernung des Browserspeichers bestehen. Die Auswahl selbst ermöglicht es uns, Ihre Datenschutzpräferenz zu beachten; dafür gilt § 25 Abs. 2 Nr. 2 TDDDG.

Nach Zustimmung werden zusätzlich erste und letzte Einstiegsseite sowie Zugangsquelle in Sitzungsspeichern gehalten. Für die Zusammenfassung dieser Besuchsinformationen gilt ein Inaktivitätsfenster von 30 Minuten. Die Sitzungsspeicher sind von einer serverseitigen Aufbewahrung bereits übermittelter Analysedaten zu unterscheiden. Sie können Ihre Wahl über die Cookie-Einstellungen der Website ändern und eine Einwilligung für die Zukunft widerrufen.

### Website-Suche

Die Suche verarbeitet den von Ihnen eingegebenen Suchtext, um passende Websiteinhalte zu finden. Neben einer lokalen Ersatzsuche sieht sie eine semantische Suche vor: Der Suchtext wird über **Vercel AI Gateway** an ein **Azure-Embeddingmodell** übermittelt. Der daraus ermittelte Suchvektor und der Suchtext können anschließend zur Abfrage des Suchindex bei **Neon** verarbeitet werden. Zweck ist die von Ihnen angeforderte Suche; Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, bei vertragsbezogenen eigenen Anfragen gegebenenfalls Buchst. b.

Die Suche ist für allgemeine Produkt- und Websitefragen vorgesehen. Bitte geben Sie dort keine Belege, Bankdaten, Zugangsdaten oder sonstigen vertraulichen Kundeninhalte ein. Die gewählten Vorgaben zur Verarbeitung beim Modellanbieter bedeuten nicht, dass sämtliche beteiligten Hosting-, Gateway- und Datenbankdienste keine technischen Protokolle verarbeiten. Der Suchindex enthält die für die Website-Suche aufbereiteten Inhalte. Weitere Angaben zum Vertragsrahmen: [Neon](https://neon.com/msa).

## 4. Benutzerkonto und vereinbarte Softwarefunktionen

### Konto, Vertragsnachweise und notwendiger Browserspeicher

Wir verarbeiten E-Mail-Adresse, Namen, Unternehmenszugehörigkeit, Rollen, Registrierungs-, Tarif- und Vertragsangaben sowie notwendige Authentifizierungs- und Sicherheitsdaten. Diese Angaben können von Ihnen oder von einem einladenden Unternehmensadministrator stammen. Sie ermöglichen Zugang, Zusammenarbeit, Berechtigungsprüfung und Vertragsverwaltung. Die hierfür erforderlichen Angaben sind Voraussetzung der jeweiligen Funktion.

Bei einem elektronischen Vertragsabschluss dokumentieren wir die abgegebene Erklärung, ihren Zeitpunkt, das zugehörige Nutzer- und Vertragskonto sowie die Fassungen der einbezogenen Dokumente. Später aktualisierte Stammdaten und historische Abschlussnachweise werden unterschieden. Grundlage sind die Vertragsabwicklung und das berechtigte Interesse an nachvollziehbaren Vereinbarungen; gesetzlich erforderliche Nachweise werden nach Art. 6 Abs. 1 Buchst. c DSGVO verarbeitet.

Die App speichert für die Anmeldung und die Auswahl des Firmenbereichs entsprechende Informationen im Local Storage. Diese ermöglichen die angeforderte Nutzung und werden bei Abmeldung aus diesem Speicher entfernt. Weitere notwendige Einstellungen dienen der gewählten Ansicht und Bedienung. Für notwendige Endgerätezugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG. Die freiwillige Produktanalyse wird davon getrennt behandelt.

### Hosting und Belegpostfach

Für den Betrieb verwenden wir bis zum 3. Oktober 2026 **netcup GmbH, Deutschland**, mit den eingesetzten Anwendungsservern in **Wien, Österreich**, ab dem 3. Oktober 2026 **Render Services, Inc., USA**, mit Anwendungsdiensten und Datenbank in der Region **Frankfurt, Deutschland**, sowie **Hetzner Online GmbH, Deutschland**, für zusätzliche Infrastruktur und Sicherung. Für Sicherungen von Datenbank und Dateien verwenden wir eine **Hetzner Storage Box in Helsinki, Finnland**. Daten umfassen je Aufgabe Anwendungs- und Accountdaten, Datenbankbestände, Dateien sowie notwendige Protokolle und Sicherungen. Das Belegpostfach wird über **Hetzner-Webhosting-/Mail-Infrastruktur in Deutschland** abgerufen. Dabei verarbeiten wir Absender, Empfänger, Nachrichteninhalte und Anhänge, soweit sie für die beauftragte Belegverarbeitung erforderlich sind.

Hetzner sieht für Mailserverprotokolle eine Aufbewahrung von **sieben Tagen** und für die vom Anbieter erstellten Hosting-Sicherungskopien **14 Tage** vor. Die Protokollfrist ist keine Speicherfrist für die E-Mails selbst; die Frist für Hosting-Sicherungskopien gilt nicht für unsere gesonderten Sicherungen auf der Storage Box. [Hetzner zu Datenschutz und Aufbewahrung](https://docs.hetzner.com/general/company-and-policy/data-protection-at-hetzner/).

Render protokolliert jede HTTP-Anfrage an die Anwendung mit aufgerufener Adresse, IP-Adresse, Zeitpunkt und Antwortstatus. Diese Anfrageprotokolle und die Protokollausgaben der Dienste hält Render bis zu 14 Tage vor. Zugriffe aus den USA, etwa für Betrieb und Support, sind möglich. Übermittlungen erfolgen nach der in die Nutzungsbedingungen einbezogenen [Render-DPA](https://render.com/dpa) auf Grundlage des EU-US Data Privacy Framework, ersatzweise der EU-Standardvertragsklauseln.

Für Kundeninhalte gilt der AVV. Eigene Account- und Sicherheitsverarbeitungen erfolgen auf den in Abschnitt 2 beschriebenen Grundlagen. Die Sicherung und Rückgabe von Kundeninhalten richten sich ergänzend nach [Anbieterwechsel, Datenabruf und Löschung](exit.md).

### KI und automatisierte Verarbeitung

Für die KI-gestützte Belegerkennung, Zuordnung und weitere KI-Auswertung in der Anwendung nutzen wir seit dem 23. September 2026 **OpenRouter, Inc., USA**. OpenRouter vermittelt die Anfragen zur Belegerkennung, Zuordnung und weiteren KI-Auswertung an **Microsoft Azure** über die festgelegte Route `azure/eu`; zur Ausweichroute über unser eigenes Azure-Deployment siehe unten. Ab dem 26. September 2026 vermittelt OpenRouter außerdem Anfragen zur Berechnung von Such- und Ähnlichkeitsvektoren an **Google Vertex AI** über die festgelegte Route `google-vertex/eu`; Einzelheiten stehen unten. Verarbeitet werden die für die beauftragte Funktion erforderlichen Dokumentbilder, Texte und Ergebnisse, insbesondere Namen, Anschriften, Rechnungspositionen, Beträge, Steuerangaben und Bankverbindungen. Für Kundeninhalte gelten der AVV und die [Unterauftragnehmeranlage](unterauftragnehmer.md). Mit OpenRouter besteht neben der DPA eine ergänzende Vereinbarung für die bei Belegerkennung, Zuordnung und weiterer KI-Auswertung über `azure/eu` benötigten Finanz- und Steuerdaten.

**EU-Verarbeitung der Anfrage- und Antwortinhalte:** Unsere Beleg- und Backend-KI-Anfragen verwenden den EU-Endpunkt von OpenRouter und die für die jeweilige Funktion festgelegte EU-Route: `azure/eu` für Belegerkennung, Zuordnung und weitere KI-Auswertung, `google-vertex/eu` für Such- und Ähnlichkeitsvektoren. Nach der [Beschreibung des regionalen Routings](https://openrouter.ai/docs/guides/features/in-region-routing) werden diese Inhalte innerhalb der EU verarbeitet; ohne verfügbare zulässige Route schlägt die Anfrage fehl. Für die Azure-Route ist einzige automatische Ausweichroute unser eigenes Azure-Deployment in der EU-Datenzone von Microsoft, das unten beschrieben ist; für Such- und Ähnlichkeitsvektoren besteht keine Ausweichroute. Ein automatischer Wechsel zu anderen Inferenzanbietern, anderen Regionen oder zum direkten Azure-Global-Zugang ist deaktiviert. Diese Aussage betrifft diesen KI-Pfad; sie ist keine Ortszusage für sämtliche Dienste von bimetrics.

**ZDR und Inhaltsnutzung:** Die Anfragen verlangen Zero Data Retention (ZDR) und schließen Inferenzanbieter aus, die Inhalte für eigene Datensammlung verwenden. Für diesen Pfad haben wir keine freiwillige Inhaltsprotokollierung, Freigabe zur Produktverbesserung oder optionalen externen Tools aktiviert. OpenRouter beschreibt ZDR als fehlende dauerhafte Aufbewahrung der Anfrage- und Antwortinhalte nach der Verarbeitung. Notwendige kurzzeitige Verarbeitung und Zwischenspeicherung sowie rechtlich erforderliche Ausnahmen bleiben davon zu unterscheiden. ZDR schließt insbesondere einen zulässigen Arbeitsspeicher-Cache nicht aus. Die Anbietereinstufung ersetzt keine unabhängige Prüfung jedes Verarbeitungsvorgangs. Für die unten beschriebene Ausweichroute über unser eigenes Azure-Deployment gilt diese ZDR-Einstufung nicht; dort gelten die Aufbewahrungsregeln von Microsoft. [OpenRouter-ZDR](https://openrouter.ai/docs/guides/features/zdr), [OpenRouter-DPA](https://openrouter.ai/data-processing-agreement).

**Gesonderte Betriebsdaten:** OpenRouter verarbeitet unter anderem Nutzungsangaben wie Tokenanzahl und Antwortzeit sowie Account-, Abrechnungs-, Authentifizierungs- und Sicherheitsdaten. Die EU-Begrenzung der API-Inhalte erstreckt sich laut DPA nicht auf diese gesonderten Betriebsdaten; Verarbeitung außerhalb EU/EWR ist möglich. Eine ausschließlich europäische Speicherung oder einheitliche Löschfrist sämtlicher Metadaten wird damit nicht zugesagt. Die Anbieterbeschreibung nennt außerdem stichprobenartige anonyme Kategorisierung sowie Sicherheitsprüfungen; deaktiviertes Inhaltslogging bedeutet deshalb nicht, dass Inhalte ausschließlich zur Antworterzeugung analysiert werden. Einzelheiten: [OpenRouter zur Datenerhebung](https://openrouter.ai/docs/guides/privacy/data-collection), [OpenRouter-DPA](https://openrouter.ai/data-processing-agreement) und [OpenRouter-Datenschutz](https://openrouter.ai/privacy). Die Voraussetzungen für internationale Übermittlungen und die Nachweisrechte richten sich nach dem AVV; aus dem EU-Endpunkt allein folgt kein Nachweis für jede weitere Übermittlung.

**Such- und Ähnlichkeitsvektoren (Embeddings):** Für die semantische Suche in der Anwendung, für die Auswahl ähnlicher früherer Belege als Beispiele der KI-Kategorisierung und für Kategorievorschläge wandeln wir Texte mit dem Modell Gemini Embedding 2 von **Google Vertex AI** in numerische Vektoren um. Das betrifft neue Belege und die bereits vorhandenen Belege, einschließlich der vor dem 26. September 2026 hochgeladenen. Die Anfragen laufen über den EU-Endpunkt von OpenRouter an die Route `google-vertex/eu` ohne Ausweichroute, verlangen ZDR und schließen Inferenzanbieter aus, die Inhalte für eigene Datensammlung verwenden. Übermittelt werden:

- aus Belegen: Belegart, Rechnungsnummer und -datum, Name und Anschrift des Ausstellers, Name des Empfängers, Positions- und Unterpositionsbezeichnungen mit Beträgen, Zahlungsbedingungen, die zugeordneten Buchungskategorien sowie der erkannte Belegtext (OCR). Der erkannte Text kann alle auf dem Beleg stehenden Angaben enthalten, etwa Namen, Anschriften, Steuermerkmale und Bankverbindungen;
- aus der Bedienung: Suchtexte der Suche in der Anwendung und der Suche über MCP-Verbindungen (Abschnitt 4a), im Vertrags- oder Serienformular eingegebene Vertrags- und Seriennamen sowie Positionsbezeichnungen von Belegen, Verträgen und Serien, für die in der Kategorieauswahl Vorschläge abgerufen werden.

Die zurückgegebenen Vektoren speichern wir in unserer eigenen Anwendungsdatenbank, dem jeweiligen Firmenbereich zugeordnet. Wir behandeln sie als Kundeninhalte im Sinne des AVV. Sie werden spätestens mit der endgültigen Löschung des Belegs oder des Firmenbereichs entfernt; Kopien in Sicherungen folgen deren Rotation. Wird ein gelöschter Beleg wiederhergestellt, werden seine Vektoren neu berechnet. Vektoren von Suchtexten, Vertrags- und Seriennamen und Positionsbezeichnungen aus der Kategorieauswahl halten wir bis zu 30 Tage in einem Zwischenspeicher derselben Datenbank vor, damit wiederholte Eingaben keine neue Anfrage auslösen; Vektoren von Suchtexten aus MCP-Verbindungen speichern wir nicht zwischen. Dort liegen nur der Vektor und ein Schlüssel aus Firmenzuordnung und Prüfwert (Hash) des Textes, nicht der Text selbst; die Einträge laufen nach 30 Tagen ab, werden danach bei der nächsten regelmäßigen Bereinigung gelöscht und bei einer Löschung nicht vorzeitig entfernt; Kopien in Sicherungen folgen deren Rotation. Die Angaben zu ZDR und zu gesonderten Betriebsdaten von OpenRouter gelten für diese Anfragen entsprechend.

**Ausweichroute bei Kapazitätsengpässen:** Seit dem 25. September 2026 kann OpenRouter Anfragen zur Belegerkennung, Zuordnung und weiteren KI-Auswertung, die die Route `azure/eu` nicht bedienen kann, insbesondere wegen einer Kapazitätsgrenze, mit unserem Schlüssel an unser eigenes Azure-OpenAI-Deployment weiterleiten. Es wird unter unserem Vertrag mit **Microsoft Ireland Operations Limited, Irland**, betrieben, gehört zu einer Ressource in der Azure-Region West Europe (Niederlande) und ist als Data-Zone-Standard-Deployment auf Verarbeitung innerhalb der EU-Datenzone von Microsoft festgelegt. Verarbeitet werden dieselben Inhalte wie über `azure/eu`. Für diesen Weg gelten der Microsoft-Vertragsrahmen und die Microsoft-DPA, nicht die ZDR-Einstufung von OpenRouter. Microsoft kann Anfrage- und Antwortinhalte zur Erkennung von Missbrauch bis zu 30 Tage speichern. Nach der Microsoft-Beschreibung werden die Inhalte nicht zum Training von Modellen verwendet. [Azure-Vertragsrahmen](https://azure.microsoft.com/de-de/support/legal), [Azure-Datenverarbeitung](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy).

Die Speicherung Ihrer Belege, Ergebnisse und Sicherungen in bimetrics bleibt von diesen API-Aufbewahrungsregeln getrennt. Hierfür gelten die übrigen Abschnitte dieser Hinweise und die vereinbarten Anlagen. Website-Suche und Support-KI werden in ihren eigenen Abschnitten beschrieben; die vorstehenden EU-/ZDR-Angaben gelten nicht pauschal für diese Dienste. Dasselbe gilt für KI-Anwendungen, die Kunden selbst verbinden; hierfür gilt Abschnitt 4a.

Der bisherige direkte Zugang zu **Microsoft Azure AI / Microsoft Ireland Operations Limited, Irland**, ohne OpenRouter bleibt als manuell umstellbare Ersatzkonfiguration erhalten. Er verarbeitet im aktuellen OpenRouter-Betrieb keine Anfragen dieses KI-Pfads automatisch; davon zu unterscheiden ist die oben beschriebene Ausweichroute über OpenRouter zu unserem Deployment in der EU-Datenzone. Das für diesen direkten Zugang hinterlegte Global-Deployment ist keine gleichwertige EU-/ZDR-Ersatzroute: Bei einem gesonderten Wechsel kann Inferenz weltweit stattfinden; ein allgemeiner Speicherausschluss wird dafür nicht zugesagt. Ein Wechsel unterliegt weiterhin den vereinbarten Weisungen und Verfahren des AVV. [Azure-Vertragsrahmen](https://azure.microsoft.com/de-de/support/legal), [Azure-Datenverarbeitung](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy).

KI-Erkennung und eingerichtete Regeln können Daten automatisch strukturieren, zuordnen und weiterverarbeiten. Die jeweiligen Prüf- und Freigabeschritte bleiben Bestandteil der Funktion. Diese technischen Vorgänge sind nicht allein deshalb Entscheidungen über eine Person mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Der Kunde verantwortet die von ihm veranlasste Verwendung der Ergebnisse.

### Bankanbindung

Bei eingerichteter Bankanbindung nutzen wir **GoCardless Bank Account Data**. Übermittelt und abgerufen werden insbesondere Kontoinhaber- und Kontokennungen, Salden, Umsätze, Verwendungszwecke sowie der Verbindungsstatus im Umfang der erteilten Freigabe. Die europäische Endnutzerleistung wird nach den veröffentlichten Bedingungen von **GoCardless SAS, Frankreich**, angeboten. Die kontoführende Bank und GoCardless handeln für ihre regulierten Aufgaben eigenverantwortlich. Die anschließende Verarbeitung Ihrer Geschäftsdaten in bimetrics erfolgt im Kundenauftrag. Weitere Informationen und maßgebliche Endnutzerbedingungen: [GoCardless Bank Account Data](https://gocardless.com/legal/bank-account-data).

### Abrechnung und Systemnachrichten

Für Zahlung und Abonnementverwaltung setzen wir **Stripe** ein. Für europäische Konten sind insbesondere Stripe Payments Europe, Limited und, für regulierte Zahlungsleistungen, Stripe Technology Europe, Limited in Irland beteiligt. Verarbeitet werden erforderliche Kontakt- und Rechnungsangaben, Vertragskonto, Zahlungs- und Abonnementstatus. Zahlungsdaten werden im jeweiligen Stripe-Zahlungsvorgang erhoben. Grundlage unserer Verarbeitung sind Vertragsabwicklung, berechtigte Interessen an einer zuverlässigen Abrechnung und gesetzliche Nachweispflichten. Stripe handelt je Funktion als Auftragsverarbeiter oder für eigene regulierte und Sicherheitszwecke als Verantwortlicher. [Stripe-Datenschutz](https://stripe.com/privacy), [Stripe-DPA](https://stripe.com/legal/dpa).

Notwendige App-Mails, etwa für Registrierung, Einladung, Passwortzurücksetzung und Verbindungsinformationen, versenden wir über **Resend / Plus Five Five, Inc., USA**. Dabei werden Absender, Empfänger und notwendige Nachrichten- bzw. Vorlageninhalte verarbeitet. Die primäre Verarbeitung und Speicherung erfolgt in den USA; eine europäische Versandregion bedeutet keine ausschließliche EU-Speicherung. Diese Nachrichten dienen der Account- und Vertragsabwicklung. Dazu gehören auch Sicherheitshinweise, etwa zu neuen MCP-Verbindungen. Die in die Nutzungsbedingungen einbezogene DPA enthält rollenbezogene EU-Standardvertragsklauseln, insbesondere Modul 2 für eigene Verantwortlichenzwecke und Modul 3 bei Unterauftragsverarbeitung. [Resend-DPA](https://resend.com/legal/dpa).

## 4a. Anbindung von KI-Anwendungen (MCP)

Nutzer mit der Rolle „Inhaber“ sowie Nutzer, denen ein Inhaber dafür das MCP-Recht erteilt hat, können eine KI-Anwendung, etwa einen KI-Assistenten oder eine Entwicklungsumgebung, über das Model Context Protocol (MCP) mit bimetrics verbinden. Voraussetzung ist ein bezahlter Tarif, ein Bestandstarif oder eine individuelle Freischaltung durch bimetrics; in der kostenlosen Testphase ist keine Verbindung möglich. Die Verbindung wird in der jeweiligen Anwendung gestartet und in bimetrics in einer angemeldeten Browsersitzung für ein oder mehrere ausgewählte Unternehmen freigegeben; für jedes Unternehmen gilt eine eigene Freigabe. Sie dient dem Abruf der nachfolgend genannten Geschäftsdaten. Änderungen sind darüber nur möglich, wenn der freigebende Nutzer sie der Anwendung bei der Freigabe erlaubt hat; mit dem MCP-Recht „Lesen“ ist das nicht möglich. Die Freigabeseite zeigt diese Erlaubnis vorausgewählt an, soweit sie verfügbar ist; der freigebende Nutzer kann sie vor der Freigabe abwählen. Mit ihr kann die Anwendung Belege hochladen, Kontakte einschließlich Bankverbindung anlegen und ändern, Rechnungs- und Angebotsentwürfe anlegen, die Entwürfe des Unternehmens ändern, auch solche aus der App, Rechnungen und Angebote kopieren, ein Angebot in eine Rechnung umwandeln, Belege korrigieren, Zuordnungen anlegen und aufheben sowie Zuordnungsvorschläge ausblenden. Diese Änderungen führen wir unmittelbar aus. Mit derselben Erlaubnis kann die Anwendung auch Rechnungsentwürfe festschreiben. Dafür ruft sie zuerst eine Vorschau des Entwurfs ab, die der Nutzer prüft und in der Anwendung bestätigt. Das Festschreiben ist endgültig; korrigieren lässt sich die Rechnung nur durch ein Storno in bimetrics. Zahlungen, das Stornieren von Rechnungen sowie das Löschen hochgeladener Belege sind darüber nicht möglich. Die KI-Anwendung ist nicht Teil der bimetrics-Leistung. Anbieter, Tarif und Einstellungen wählt der Kunde selbst.

**Hochladen von Belegen.** Für jeden Beleg meldet die Anwendung die Datei mit Name, Größe und Prüfwert an und erhält dafür einen eigenen Upload-Link. Die Datei sendet sie im Auftrag des Nutzers unmittelbar aus ihrer Umgebung an diesen Link, bei cloudbasierten Anwendungen von den Servern des Anbieters, bei lokal installierten vom Gerät des Nutzers, und nicht über das Gespräch. Hochgeladene Belege verarbeiten wir wie Uploads in der App, einschließlich der KI-Erkennung nach dem Abschnitt „KI und automatisierte Verarbeitung“, der automatischen Zuordnung und der Buchung.

**Abrufbare Geschäftsdaten.** Über eine freigegebene Verbindung kann die Anwendung folgende Angaben jedes ausgewählten Unternehmens aus allen gespeicherten Zeiträumen abrufen:

- Name des Unternehmens, Kontenrahmen, Buchhaltungswährung, Steuerstatus (etwa Kleinunternehmerregelung), Art der Umsätze und Nummernkreise für Rechnungen und Angebote;
- Belegdaten: Belegart, Rechnungsnummer, Rechnungs- und Fälligkeitsdatum, Leistungszeitraum, Name des Rechnungspartners, Betrag, Kategorien, Zuordnungsstatus, Lieferdatum, Seitenzahl, Erkennungsstand und aktuelle Buchungsfehler sowie bis zu 30 Positionen mit Bezeichnung, Betrag, Steuersatz und Kategorie;
- Bankumsätze: Buchungs- und Wertstellungsdatum, Status, Name der Gegenpartei, Verwendungszweck, Betrag, Währung, Bankkonto, Zuordnungsstatus und aktuelle Buchungsfehler;
- Zuordnungen zwischen Belegen und Zahlungen mit Kategorie, offenem Betrag und Skonto, die Zuordnungsvorschläge der Anwendung sowie daraus berechnete offene Beträge;
- Belegvorlagen für wiederkehrende Belege, etwa Miete, Gebühren oder Steuern, mit Name, Nummer, Belegart, Name der Gegenpartei, festem Bruttobetrag oder dem Hinweis, dass der Betrag aus der zugeordneten Zahlung stammt, und den Kategorien ihrer Positionen;
- Kategorien und Sachkonten sowie die von bimetrics vorbereiteten Buchungen mit Datum, Leistungszeitraum, Betrag, Konto, Gegenkonto, Steuerkennzeichen und Buchungstext;
- Bankkonten mit Bank, Produktbezeichnung, Kontoinhaber, gekürzter IBAN, Währung und zuletzt gemeldetem Saldo sowie Zustand, Ablauf und letztem Abruf der Bankfreigabe;
- das Ergebnis der Prüfung vor dem DATEV-Export mit Anzahl und Kennungen der betroffenen Belege;
- Seiten von Belegen, auch von mit bimetrics ausgestellten Rechnungen: die erkannten Daten als Text, Anwendungen mit Bildanzeige zusätzlich die Seite als Bild. Das Bild zeigt alle Angaben, auch zu Dritten, etwa Namen, Anschriften, Steuermerkmale und Bankverbindungen mit vollständiger IBAN.

Hat der freigebende Nutzer der Anwendung bei der Freigabe Änderungen erlaubt, kann sie zusätzlich abrufen:

- Kontakte mit Name, Kundennummer, Art, externer Referenz, Anschriften, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Website, Umsatzsteuer-Identifikationsnummer, Leitweg-ID, BIC und gekürzter IBAN (Ländercode und letzte vier Ziffern);
- mit bimetrics erstellte Rechnungen und Angebote einschließlich Entwürfen mit allen Angaben, auch Freitexten wie Bemerkung und Fußtext, sowie Prüfergebnisse zu Entwürfen und der Bearbeitungsstand der Vorschläge der Anwendung;
- Bilder von Rechnungen und Angeboten einschließlich Entwürfen. Sie zeigen das Dokument vollständig, auch Steuernummer oder Umsatzsteuer-Identifikationsnummer, Bankverbindung mit vollständiger IBAN und einen Zahlungscode des eigenen Unternehmens.

Dazu gehören jeweils interne Kennungen der Datensätze und Verweise in die Anwendung. Nicht bereitgestellt werden Originaldateien von Belegen (abrufbar sind nur einzelne Seiten als Bild), PDF- und XML-Dateien von Rechnungen und Angeboten, Rohtexte der Belegerkennung, Nachrichten des Belegpostfachs, Notizen von Kontakten, Bankzugangsdaten sowie vollständige IBANs außerhalb von Bildern; IBANs in üblicher Schreibweise in Verwendungszwecken und anderen Texten werden gekürzt. Namen, Kontaktangaben und Freitexte wie Verwendungszwecke, Positions- oder Buchungstexte können personenbezogene Angaben enthalten, etwa zu Kunden, Lieferanten, Beschäftigten oder Einzelunternehmern. Welche Daten die Anwendung innerhalb dieses Rahmens abruft, bestimmt sie anhand der Anfragen ihres Nutzers. Suchbegriffe verarbeiten wir nur für die jeweilige Abfrage und speichern sie nicht. Für die Suche nach Bedeutung berechnen wir aus dem Suchtext einen Vektor über die im Abschnitt „KI und automatisierte Verarbeitung“ beschriebene Route; Suchtext und Vektor speichern wir dabei nicht. Die Suche nach Bedeutung erreicht auch den erkannten Belegtext, gibt ihn aber nicht aus. Von bimetrics bereitgestellte Vorlagen für häufige Abläufe enthalten keine Unternehmensdaten.

**Verantwortlichkeit.** Die abgerufenen und die über eine Verbindung angelegten oder geänderten Geschäftsdaten sind Auftragsdaten des Kunden (Abschnitt 1). Mit der Freigabe bestellt der Kunde die Verbindung und weist uns an, die Daten an die verbundene Anwendung zu übermitteln. Dafür gilt unser Auftragsverarbeitungsvertrag einschließlich der [Anlage „MCP-Verbindungen“](avv.md#anlage-mcp-verbindungen). Verantwortlicher für diese Übermittlung ist der Kunde. Der Anbieter der KI-Anwendung ist kein Unterauftragnehmer von bimetrics; wir haben mit ihm keinen Vertrag über diese Daten. Ob er gegenüber dem Kunden als Auftragsverarbeiter oder in eigener Verantwortung handelt, richtet sich nach Vertrag und Tarif zwischen Kunde und Anbieter. Rechtsgrundlage der Übermittlung, eine erforderliche Vereinbarung mit dem Anbieter und die Information betroffener Personen liegen beim Kunden.

**Empfänger, Übermittlung und Drittländer.** Empfänger ist die verbundene Anwendung. Bei cloudbasierten Anwendungen rufen die Server des Anbieters die Daten ab; wir übermitteln sie auf Weisung des Kunden unmittelbar an diese Server. Bei lokal installierten Anwendungen gelangen die Daten zunächst auf das Gerät des Nutzers und werden von dort in der Regel an einen Modellanbieter weitergegeben. Je nach Anbieter und Tarif werden Daten auch außerhalb EU/EWR, etwa in den USA, verarbeitet. Verarbeitungsort, Speicherdauer, eine Verwendung für das Training von KI-Modellen und Garantien nach Kapitel V DSGVO richten sich nach den Bedingungen und Einstellungen des jeweiligen Anbieters und Tarifs. Bei manchen Tarifen für Privatpersonen kann der Anbieter abgerufene Daten zum Training seiner Modelle verwenden, solange eine entsprechende Einstellung aktiv ist. Die Voraussetzungen nach Kapitel V DSGVO im Verhältnis zum Anbieter stellt der Kunde sicher (Anlage „MCP-Verbindungen“, Ziffer 9). Die im Abschnitt „KI und automatisierte Verarbeitung“ beschriebene EU-Route und die ZDR-Vorgaben gelten nicht für die Verarbeitung bei der verbundenen Anwendung; bei bimetrics gelten sie auch für die Suche nach Bedeutung und für hochgeladene Belege. Welche Anwendungen sich technisch verbinden können, legen wir nach veröffentlichten technischen Kriterien fest. Diese Zulassung ist eine Sicherheitsmaßnahme, keine Empfehlung und keine Prüfung des Datenschutzniveaus der Anwendung.

**Eigene Verarbeitung für Freigabe und Sicherheit.** Für Freigabe, Verwaltung und Missbrauchsschutz der Verbindungen verarbeiten wir als Verantwortlicher:

- zur Freigabe: freigebenden Nutzer und seine Mitgliedschaft, ausgewähltes Unternehmen, Kennung, angegebenen Namen und Typ der Anwendung, die bei der Prüfung erhaltenen Anwendungsangaben einschließlich der registrierten Rückleitungsadressen, erteilte Berechtigungen, die Fassung des bestätigten Freigabetexts sowie die Zeitpunkte von Freigabe, letzter Nutzung, Ablauf und Widerruf, die widerrufende Person und den Widerrufsgrund;
- zu Freigabeanfragen: angemeldeten Nutzer, die von der Anwendung übermittelten Anfrageangaben und deren Anwendungsangaben;
- zu Zugangstoken: Zugangs- und Aktualisierungstoken verbleiben bei der Anwendung; wir speichern davon nur nicht umkehrbare Prüfwerte mit Laufzeit sowie die bei der Freigabe verwendete Rückleitungsadresse. Ein Zugangstoken gilt höchstens 60 Minuten, bei Anwendungen mit Metadatendokument höchstens 15 Minuten. Eine Freigabe gilt höchstens 30 Tage; nur mit der Berechtigung für einen dauerhaften Zugang erhält die Anwendung Aktualisierungstoken für diesen Zeitraum;
- technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt und aufgerufene Adresse, insbesondere zur Begrenzung der Abrufmenge.

Zur Prüfung einer Anwendung rufen wir deren öffentliche Anwendungsangaben beim Anbieter ab; dabei übermitteln wir keine Kundendaten. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO: unser Interesse und das Interesse des Kunden an einer sicheren Bereitstellung, am Nachweis erteilter Freigaben und an der Aufklärung missbräuchlicher Zugriffe. Technische Fehler erfassen wir nach Abschnitt 5 („Sentry“).

**Nutzungsauswertung.** Getrennt vom Abrufprotokoll werten wir als Verantwortlicher aus, dass eine Verbindung eingerichtet wurde und mit welchem Anwendungstyp, wie viele Verbindungen ein Unternehmen hat, wann sie genutzt wurden, abgelaufen sind oder widerrufen wurden und an welchen Tagen welche Funktionen über eine Verbindung genutzt wurden. Abgerufene Inhalte, Suchbegriffe, Ergebnisse und Kennungen der abgerufenen Datensätze gehören nicht dazu. Zweck, Rechtsgrundlage und Widerspruchsmöglichkeit richten sich nach Abschnitt 5 („PostHog“, „MotherDuck und Zwischenspeicherung“).

**Abrufprotokoll im Kundenauftrag.** Jeden Abruf protokollieren wir mit Freigabe, Unternehmen, Anwendung, aufgerufener Funktion, Zeitpunkt und Ergebnis sowie Anzahl und internen Kennungen der gelieferten Datensätze. Inhalte, Suchbegriffe und Tokens protokollieren wir nicht. Über eine Verbindung ausgeführte Änderungen protokollieren wir nach Ziffer 6.2 der Anlage „MCP-Verbindungen“. Das Protokoll dient dem Nachweis der Weisung, der Sicherheit der Verarbeitung und der Unterstützung des Kunden bei der Aufklärung von Abrufen. Wir verarbeiten es im Auftrag des Kunden nach dem AVV und nicht für eigene Zwecke; die Nutzungsauswertung nach dem vorigen Absatz beruht nicht auf diesem Protokoll. Die internen Kennungen sind Pseudonyme, keine anonymen Daten.

**Benachrichtigung.** Wird eine Verbindung freigegeben oder erneuert, informieren wir alle Nutzer mit der Rolle „Inhaber“ des Unternehmens per E-Mail über Anwendung, Zeitpunkt und freigebende Person; die freigebende Person erhält die Nachricht als Bestätigung. Das dient der Sicherheit des Unternehmens und seiner Daten (Art. 6 Abs. 1 Buchst. f DSGVO). Für den Versand gilt der Abschnitt „Abrechnung und Systemnachrichten“.

**Speicherdauer.** Eine Freigabe endet nach höchstens 30 Tagen, mit Widerruf durch einen Inhaber, durch die freigebende Person oder durch die Anwendung, mit einer erneuten Freigabe derselben Anwendung durch dieselbe Person für dasselbe Unternehmen, mit einer Passwortänderung der freigebenden Person, wenn sie weder die Rolle „Inhaber“ noch ein MCP-Recht mehr hat oder ihre Mitgliedschaft endet und mit Löschung des Unternehmens. Sie endet außerdem automatisch, wenn ein bereits verbrauchter Code oder, nach einem kurzen Karenzfenster für Wiederholungen derselben Anwendung, ein bereits verbrauchtes Aktualisierungstoken erneut verwendet wird. Aus Sicherheitsgründen können wir eine Verbindung widerrufen (Anlage „MCP-Verbindungen“, Ziffer 5.2). Ohne berechtigten Tarif sind keine Abrufe möglich. Abrufprotokolle löschen wir in der Anwendungsdatenbank nach 30 Tagen, Protokolle fehlgeschlagener Änderungsversuche ohne deren Eingaben nach 180 Tagen. Prüfwerte von Zugangstoken und Upload-Links löschen wir sieben Tage nach ihrem Ablauf, die übrigen Prüfwerte sieben Tage nach Ende der Freigabe, Freigabeanfragen einen Tag nach ihrem Ablauf und Freigabedatensätze 180 Tage nach Ende der Freigabe. Technische Server- und Zugriffsprotokolle enthalten zu diesen Verbindungen keine abgerufenen Inhalte, Suchbegriffe oder Zugangstoken. Adressen der Freigabeseite mit Anfrageangaben werden dort bis zum 3. Oktober 2026 nicht protokolliert; ab dem 3. Oktober 2026 enthalten die Anfrageprotokolle von Render auch diese Adressen und die Adressen von Upload-Links mit ihrem Token, der nach 15 Minuten nicht mehr verwendbar ist (Abschnitt „Hosting und Belegpostfach“). Diese Protokolle löschen oder überschreiben wir, sobald sie für Betrieb, Fehleranalyse und Sicherheit nicht mehr erforderlich sind. Die genannten Daten sind auch in unseren Sicherungskopien enthalten und werden mit deren Rotation entfernt; die Rotation umfasst derzeit bis zu zwölf monatliche Sicherungsstände. Länger speichern wir nur, soweit dies für einen konkreten Sicherheitsvorfall oder für Rechtsansprüche erforderlich ist. Die Speicherung der übermittelten Daten beim Anbieter der KI-Anwendung ist davon unabhängig.

**Widerruf und Ihre Rechte.** Nutzer mit der Rolle „Inhaber“ können jede Verbindung des Unternehmens jederzeit in der Anwendung unter Einstellungen → MCP widerrufen, auch nach Ende des Tarifs, Nutzer mit MCP-Recht ihre eigenen; auch die KI-Anwendung kann sie beenden. Der Widerruf verhindert weitere Abrufe und Änderungen. Bereits übermittelte Daten werden dadurch beim Anbieter nicht gelöscht; dafür sind Kunde und Anbieter zuständig. Für Ihre Rechte gilt Abschnitt 7. Anliegen zu Geschäftsdaten, die wir im Kundenauftrag verarbeiten, leiten wir an den Kunden weiter.

## 5. Produktanalyse, Kundenbetreuung und Fehlerdiagnose

### PostHog

Wir nutzen **PostHog Inc., USA**, mit einem EU-Projekt in Frankfurt für zwei getrennte Verarbeitungsvorgänge:

- **Freiwillige Browseranalyse:** Nach Einwilligung erfassen wir Seitenkategorien, Registrierungsschritte und ausgewählte Funktions- und Tarifaktionen. Nach Anmeldung können diese Ereignisse dem Account zugeordnet werden. Beleginhalte, Formulareingaben, Dateinamen und Bankumsatzinhalte gehören nicht zum vorgesehenen Ereigniskatalog. Grundlage sind Art. 6 Abs. 1 Buchst. a DSGVO und gegebenenfalls § 25 Abs. 1 TDDDG. Die Auswahl wird im Cookie `bimetrics_analytics_preference` für sechs Monate gespeichert. Unter Account → Produktanalyse können Sie die Einwilligung widerrufen; weitere optionale Browserereignisse werden dann beendet.
- **Serverseitige Kundenübersicht und Nutzungsanalyse:** Unabhängig von der Browserauswahl werden Name, E-Mail, Registrierungszeit, Firmenzuordnung und -name, Rollen, Tarif-/Testphasen-/Abostatus sowie Einrichtungsmerkmale abgeglichen. Hinzu kommen ausgewählte Geschäftsereignisse wie erfolgter Upload, Zuordnung, Rechnungserstellung oder die Einrichtung einer MCP-Verbindung mit Kennungen, Zeitpunkten und dem Typ der verbundenen Anwendung. Für MCP-Verbindungen erfassen wir außerdem je Verbindung und Tag, welche Funktionen genutzt wurden, auch solche, die Daten anlegen oder ändern. Seit dem 4. Oktober 2026 ordnen wir diese Ereignisse der Person zu, die die Verbindung eingerichtet hat, und löschen sie mit ihr. Ältere Ereignisse liegen pseudonym je Verbindung unter dem Unternehmen und bleiben bei einer Löschung der Person dort ohne Zuordnung zu ihr bestehen. Abgerufene Inhalte, Suchbegriffe, Ergebnisse und Kennungen der abgerufenen Datensätze gehören nicht dazu. Zweck sind Unterstützung bei Einrichtung und Support sowie die Auswertung der Produktnutzung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 Buchst. f DSGVO.

Unser Collector übermittelt keine Besucher-IP als eigenes Ereignisfeld und deaktiviert die GeoIP-Anreicherung. Technisch erforderliche Anbieterprotokolle sind hiervon zu unterscheiden. Ein EU-Projekt schließt weitere internationale Dienstleisterzugriffe nicht automatisch aus. Profilangaben und historische Ereignisse sind verschiedene Datenbestände. Ein Widerruf der Browseranalyse beendet nicht automatisch die getrennte serverseitige Verarbeitung; für diese besteht das Widerspruchsrecht nach Abschnitt 7.

Der eingesetzte kostenlose PostHog-Tarif sieht nach der aktuellen Anbieterbeschreibung eine Datenhistorie von einem Jahr vor. Diese tarifliche Grenze ist keine eigene Aufbewahrungspflicht und erstreckt sich nicht automatisch auf gesonderte Profile oder die unten beschriebenen Exportbestände. Berechtigte Lösch- und Widerspruchsanliegen sind davon unabhängig zu bearbeiten. [PostHog-Tarifumfang](https://posthog.com/pricing).

### MotherDuck und Zwischenspeicherung

Mit **MotherDuck Corporation, USA**, betreiben wir eine interne Kundenübersicht. Sie umfasst Kontakt- und Firmenangaben, Rollen, Vertrags-, Testphasen- und Zahlungsstatus, Einrichtungsmerkmale, Bankverbindungsstatus, je Unternehmen die Anzahl und die Anwendungstypen von MCP-Verbindungen mit Tageszählern zu Einrichtung, Nutzung, Ablauf und Widerruf einschließlich Widerrufsgrund sowie Nutzungs- und Verarbeitungszähler. Ergänzend werden zuordenbare Ereignisse und tägliche Account-/Firmenstände ausgewertet. Belegoriginale, Rechnungsbeträge und Bankumsatzinhalte sind für diese Übersicht nicht vorgesehen. Für die eigene Kundenbetreuung und Auswertung serverseitiger Einrichtungs- und Nutzungsmerkmale ist Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich. Bei Ereignissen aus der freiwilligen Browseranalyse bleibt die Einwilligung auch nach der Übernahme in MotherDuck maßgeblich; ihr Speicherort ändert die Rechtsgrundlage nicht.

Die eingesetzte Datenbankverbindung prüft die Region Frankfurt. PostHog-Exporte werden vor der Übernahme zusätzlich in **Hetzner Object Storage in Helsinki, Finnland**, gespeichert. Diese Dateien können mehr Profilfelder enthalten als die spätere MotherDuck-Übersicht. Aktuelle Übersichten werden ersetzt; für Ereignisse und Tageshistorien ist eine technische Aufbewahrung von 400 Tagen eingerichtet. Berechtigte Lösch- oder Widerspruchsanliegen sind unabhängig davon zu bearbeiten und müssen auch Historien und Exportbestände berücksichtigen. Die Entfernung eines aktuellen Profils ist nicht mit der Löschung aller zuordenbaren Daten gleichzusetzen.

### Sentry

Für technische Fehlerdiagnose, Leistungsmessung und Verfügbarkeitsüberwachung setzen wir **Sentry / Functional Software, Inc., USA**, mit einer EU-Organisation ein. Erfasst werden technische Fehlerklassen, Quellpositionen, Softwareversion und Umgebung, Laufzeiten, Routen, Browser-/Betriebssystemmerkmale und pseudonyme Kennungen von Nutzern, Firmen oder betroffenen Vorgängen. Diese Kennungen sind nicht anonym. Technische Traces werden grundsätzlich mit einer Stichprobe von fünf Prozent erfasst; Fehlerberichte werden gesondert behandelt.

Unsere Filter entfernen Rohinhalte, freie Fehlermeldungen, HTTP-Bodies, Header, Cookies und Geodaten aus diesem Übertragungsweg. Session-Replays sind nicht aktiviert. Die Verfügbarkeitsprüfung betrifft öffentliche technische Prüfendpunkte; Sicherungsmeldungen betreffen den technischen Abschlussstatus. Zweck ist ein sicherer und zuverlässiger Betrieb auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Soweit notwendige Diagnosedaten im Auftrag des Kunden verarbeitet werden, gilt zusätzlich der AVV.

Die EU-Organisation bedeutet keine ausschließliche EU-Verarbeitung aller Account- und Überwachungsdaten. Für Fehlerereignisse gilt im eingesetzten Developer-Tarif eine Aufbewahrung von 30 Tagen. Davon zu unterscheiden sind andere technische Signalarten und die Protokollierung von Vorgängen im Sentry-Organisationskonto. Daten für einen konkreten Fehler- oder Sicherheitsfall werden nur im hierfür erforderlichen Umfang gesondert vorgehalten. [Aufbewahrung von Fehlerereignissen](https://sentry.zendesk.com/hc/en-us/articles/27118913621019-How-Long-Are-Errors-Events-Stored-in-Sentry), [Sentry-DPA](https://sentry.io/legal/dpa/), [Informationen zur EU-Region](https://www.sentry.help/en/articles/13964378-sentry-s-eu-region-faq).

In unserer Sentry-Organisation ist zusätzlich die Verwendung aggregierter identifizierbarer Servicedaten zur Produktverbesserung freigegeben. Diese Kategorie kann weiterhin personenbezogene Ausgangsdaten enthalten. Welche Daten anfallen, wird durch unsere Diagnosekonfiguration und Filter begrenzt. Die Freigabe ist von der Nutzung generativer Diagnosefunktionen zu unterscheiden und stellt keine Einwilligung der betroffenen Nutzer dar. Weitere Angaben macht Sentry in seiner [Service-Data-Usage-Richtlinie](https://docs.sentry.io/security-legal-pii/security/service-data-usage/).


## 6. E-Mail, Chat und KI-gestützter Support

Für unseren Support verwenden wir **Plain**, angeboten von **Not Just Tickets Ltd**, 3rd Floor, 1 Ashley Road, Altrincham, Cheshire, WA14 2DT, Vereinigtes Königreich. Dies umfasst **E-Mail, Chat und Support-KI**. Verarbeitet werden Kontaktdaten, Nachrichten und erforderliche Anhänge sowie Zuordnungs-, Bearbeitungs- und technische Verbindungsdaten. Zweck sind Bearbeitung und Nachvollziehbarkeit Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b bzw. f DSGVO nach Abschnitt 2. Für übermittelte Kundeninhalte, die wir zur Bearbeitung eines Auftrags benötigen, bleibt der AVV maßgeblich. Die Plain-DPA ist Bestandteil der regulären Nutzungsbedingungen. Für die Übermittlung in das Vereinigte Königreich gilt der Angemessenheitsbeschluss der Europäischen Kommission; nachgelagerte internationale Übermittlungen sind davon zu unterscheiden. [Plain-Vertragsbedingungen](https://www.plain.com/legal/terms-and-conditions), [Angemessenheitsbeschlüsse](https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en).

Die KI unterstützt die Auswertung und Bearbeitung von Supportvorgängen und die Erstellung von Antworten. Nach der aktuellen Anbieterbeschreibung verwendet Plain dafür **OpenAI und Anthropic**. Dabei können Gesprächsinhalte an diese nachgelagerten Dienstleister übermittelt werden. Plain beschreibt einen Ausschluss des Modelltrainings und für seinen OpenAI-Pfad Zero Data Retention. Daraus folgt weder ein allgemeiner Speicherausschluss für sämtliche KI-Pfade noch die sofortige Löschung der Supportnachrichten bei Plain. Primäres Hosting in London begrenzt die nachgelagerte KI-Verarbeitung nicht auf das Vereinigte Königreich oder die EU. [Plain-KI-Sicherheitsbeschreibung](https://help.plain.com/article/ai-security), [Plain-Unterauftragnehmer](https://trust.plain.com/subprocessors).

Wenn Sie den Chat nutzen, werden die für Verbindung, Gespräch und Fortsetzung notwendigen Informationen verarbeitet. Bitte senden Sie nur die für Ihre Anfrage erforderlichen Inhalte. Dies ersetzt unsere Pflicht zur Datenminimierung nicht. Supportvorgänge werden nach Abschluss nur weiter gespeichert, soweit sie für offene Anschlussfragen, erforderliche Dokumentation oder die Geltendmachung bzw. Abwehr von Ansprüchen benötigt werden. Nicht mehr benötigte Anhänge sind dabei gesondert zu berücksichtigen. [Plain-DPA](https://www.plain.com/legal/dpa).

## 7. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gesetzliche Aufbewahrungspflichten und Rechte anderer Personen können den Umfang begrenzen. Eine Löschanfrage ist nicht automatisch eine Kündigung Ihres Softwarevertrags.

**Widerspruch:** Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen. Wir führen die Verarbeitung dann nicht fort, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder Rechtsansprüche betroffen sind. Gegen Direktwerbung und damit verbundenes Profiling können Sie jederzeit ohne Begründung widersprechen.

**Widerruf:** Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Website- und App-Analyse haben getrennte Einstellungen; die Ablehnung der einen ist nicht automatisch eine Änderung der anderen.

Bitte richten Sie Anfragen an [support@bimetrics.de](mailto:support@bimetrics.de). Zur Zuordnung und zum Schutz Ihrer Daten kann eine angemessene Identitätsprüfung erforderlich sein. Wir beantworten Anträge grundsätzlich binnen eines Monats; eine gesetzlich zulässige Verlängerung teilen wir unter Angabe der Gründe mit. Soweit wir nur im Kundenauftrag verarbeiten, leiten wir das Anliegen an den zuständigen Verantwortlichen weiter bzw. unterstützen ihn bei der Erfüllung.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für unseren Unternehmenssitz ist der [Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg](https://www.baden-wuerttemberg.datenschutz.de/) zuständig.
